✒️SAP BASIS El concepto de autorización
SAP BASIS El concepto de autorización
Las autorizaciones de los usuarios son creadas usando roles y perfiles.
Los administradores crean los roles y el sistema provee el soporte para la creación de las autorizaciones asociadas.
Las acciones y los accesos a los datos están protegidos a través de los objetos de autorización en el sistema SAP.
Los objetos de autorización se encuentran en el sistema SAP.
Las condiciones son especificadas en los campos de autorización para el objeto de autorización y
son evaluados estos campos mediante la condición lógica AND para la verificación.
Un objeto de autorización puede incluir hasta diez campos de autorización.
Una autorización siempre se asocia con solo un objeto de autorización y está formada por el valor para los campos del objeto de autorización.
Una autorización es un permiso para realizar cierta acción en el sistema SAP.
La acción es definida sobre la base de los valores para cada uno de los campos de un objeto de autorización.
Cuando un usuario se loguea a un cliente de un sistema SAP, sus autorizaciones son cargadas en el contexto de usuario.
El contexto de usuario se encuentra en el buffer (memoria princiapl) del servidor de aplicación.
SU56 Monitorear el número de objetos que están en buffer referentes a los roles de autorización y perfiles del usuario.
Todas las autorizaciones son permisos. No hay autorizaciones para prohibir.
PFCG Profile generator o Actividades de grupo.
El mantenimiento de roles automáticamente crea las autorizaciones que están asociadas con las transacciones especificadas en el árbol del menú.
De todas maneras, todos los valores de autorización deben ser verificados manualmente y
ajustados si fuese necesario para que concuerden con los requerimientos y permisos que se deben otorgar con el rol.
Algunos campos aparecen en muchas autorizaciones por lo que estos campos se denominan Niveles Organizacionales.
La asignación de roles a los usuarios no otorga automáticamente las correspondientes autorizaciones a los usuarios.
Para asignar las autorizaciones, es necesario realizar una comparación de registros de usuarios mediante la cual los perfiles de los roles son insertados en el registro maestro de usuario.
Una comparación de registros maestros de usuarios determina si los perfiles de autorización deben ser agregados o eliminados del usuario basándose en la asignación de roles para este.
Durante una comparación se agregarán perfiles al maestro de usuario si nuevos roles son agregados.
PFCG_TIME_DEPENDENCY Mass comparasion
 
 
 
Agradecimiento:
Ha agradecido este aporte: Catalina Herrera
Sobre el autor
Publicación académica de Alexis Alca?no D?az, en su ámbito de estudios para la Carrera Consultor Basis NetWeaver.
Alexis Alca?no D?az
Profesión: Ingeniero en Servicios Cloud - Chile - Legajo: FX46A
✒️Autor de: 6 Publicaciones Académicas
🎓Egresado de los módulos:
Certificación Académica de Alexis Alca?no